-
@lpenou On va dire uniquement agrégateur pour le moment. Et plutôt les 2, API & scrapping.
-
@lpenou Le cas le plus chiant étant si l’agrégateur se fait trouer mais que la fraude ne passe pas par chez lui (le fraudeur passe directement par l’espace client ou l’appli mobile de la banque par exemple).
-
@lpenou En théorie, filer ses creds à l’agrégateur ne peut plus être considéré comme une faute grave. Mais ici, ni la banque ni l’utilisateur ne peut savoir ni prouver que les authentifiants utilisés viennent d’un agrégateur.
-
@lpenou Ça risque de prendre un temps certain pour s’en rendre compte, et du point de vue de la banque on se retrouve avec un usager qui aurait filé ses identifiants à un tiers.
aeris22’s Twitter Archive—№ 90,619